---
title: "Jak połączyć się z SQL Serverem bez przekierowania portów"
description: "Przekierowanie portu 1433 do internetu to najszybszy sposób, by dostać się do SQL Servera w biurze — i najbardziej ryzykowny. Oto cztery prawdziwe alternatywy: VPN, tunel SSH, tunele wychodzące i agenci dostawców — oraz kiedy która pasuje."
url: https://www.agentui.ai/pl/blog/connect-to-sql-server-without-port-forwarding/
lang: pl
source: pl/blog/connect-to-sql-server-without-port-forwarding/index.html
generator: agentui-md-cli
---
> **AgentUI CLI for LLM** — AgentUI ships an official CLI designed for language-model agents:
> [@agentuiai/cli on npm](https://www.npmjs.com/package/@agentuiai/cli) · install with `npm install -g @agentuiai/cli`.
>
> This file is the LLM-optimised markdown build of
> [https://www.agentui.ai/pl/blog/connect-to-sql-server-without-port-forwarding/](https://www.agentui.ai/pl/blog/connect-to-sql-server-without-port-forwarding/) — a machine-readable alternate of
> the HTML at the same URL. Content mirrors the human-visible page.
>
> Site index for LLMs: [https://www.agentui.ai/llms.txt](https://www.agentui.ai/llms.txt) · full content: [https://www.agentui.ai/llms-full.txt](https://www.agentui.ai/llms-full.txt)

[Powrót do bloga](/pl/blog/)![Połączenie z SQL Serverem bez przekierowania portów — przekreślony port 1433 obok czterech opcji (VPN, tunel SSH, tunel wychodzący, agent dostawcy) z portami przychodzącymi, których wymaga każda](/blog/connect-to-sql-server-without-port-forwarding.png)

## 📋TLDR

- •Przekierowanie 1433 wystawia logowanie do SQL Servera do internetu, gdzie jest bez przerwy skanowane.
- •VPN to klasyczna odpowiedź, ale usługi w chmurze zwykle nie mogą do niego dołączyć.
- •Tunel SSH nadal wymaga portu przychodzącego (22) na jakimś hoście bastionowym.
- •Tunele wychodzące (Cloudflare Tunnel, Tailscale) i agenci dostawców (lokalna brama danych Microsoftu, konektor AgentUI) łączą się z wnętrza sieci na zewnątrz, więc żaden port przychodzący nie jest otwierany.
- •Jeśli celem są aplikacje lub dashboardy na tych danych, agent tylko do odczytu to najmniejsza zmiana w firewallu.

## Dlaczego lepiej nie przekierowywać portu 1433

Masz SQL Server w biurze. Ktoś spoza tej sieci — analityk pracujący zdalnie, narzędzie raportowe w chmurze, aplikacja, którą zespół chce zbudować — musi go czytać. Szybkie rozwiązanie, które proponuje każdy: przekierować port TCP 1433 na routerze do serwera i przepuścić go przez firewall.

Działa, i to szybko. To też dokładnie to, czego prawie każdy specjalista od bezpieczeństwa każe nie robić:

- **Ekran logowania staje się publiczny.** Wszystko w internecie może dotrzeć do SQL Servera i próbować się zalogować. Automatyczne skanery szukają otwartego 1433 przez całą dobę i próbują kont takich jak `sa` z listami haseł.
- **Baza staje się granicą Twojej sieci.** Każda zaległa łatka i każdy słaby login SQL są teraz osiągalne z zewnątrz.
- **Ograniczenie do IP pomaga, ale jest kruche.** Zawężenie 1433 do adresów dostawcy zmniejsza ekspozycję, ale te adresy się zmieniają, a ktoś musi pilnować listy.

Tak naprawdę chcesz, żeby coś z zewnątrz czytało tę bazę **bez żadnego portu przychodzącego**. Są na to cztery sposoby.

---

## Opcja 1: VPN

VPN wpuszcza stronę zewnętrzną „do środka" sieci. **VPN klienta** podłącza laptopa konkretnej osoby; **VPN site-to-site** trwale łączy dwie sieci.

**Dobre dla ludzi.** Księgowa pracująca zdalnie w SQL Server Management Studio to dokładnie przypadek, dla którego powstały VPN-y.

**Nie dla narzędzi SaaS.** Większość usług w chmurze nie dołączy do Twojego VPN-a. A brama VPN zwykle sama nasłuchuje na porcie przychodzącym — zamieniasz wystawioną bazę na wystawiony punkt VPN (znacznie lepiej zabezpieczony, to fakt).

---

## Opcja 2: tunel SSH przez host bastionowy

Wiele narzędzi chmurowych oferuje „połączenie przez tunel SSH". Utrzymujesz małą maszynę z Linuksem (bastion), do której narzędzie łączy się przez SSH, a ruch do SQL Servera idzie przez tę sesję.

**Szerokie wsparcie**, a SSH z kluczami to znany i dobrze sprawdzony protokół.

**Haczyk:** nadal wymaga portu przychodzącego — zwykle 22 — otwartego do internetu lub dla IP dostawcy, na maszynie, którą trzeba łatać i monitorować. Dla biura bez publicznego adresu to słaby wybór, bo bastion musi być osiągalny z zewnątrz.

---

## Opcja 3: tunel wychodzący (Cloudflare Tunnel, ngrok, Tailscale)

Tunele wychodzące odwracają kierunek: mała usługa **wewnątrz** sieci łączy się **na zewnątrz**, a ruch wraca tym wychodzącym połączeniem.

- **Cloudflare Tunnel** uruchamia `cloudflared` w Twojej sieci, nawiązuje wyłącznie połączenia wychodzące do Cloudflare, a dostęp kontrolujesz jego politykami dostępu.
- **ngrok** otwiera połączenie wychodzące i daje publiczny adres, który przekazuje ruch do lokalnej usługi. Wygodne do testów, ale bez kontroli dostępu ten adres jest osiągalny z internetu.
- **Tailscale** buduje prywatną sieć WireGuard między zarejestrowanymi urządzeniami. Tylko członkowie Twojej sieci docierają do SQL Servera.

**Bez reguł przychodzących i publicznego IP.** Działają w biurze, które nie ma ani jednego, ani drugiego.

**Ale to dostęp do sieci, nie do bazy.** To, co dotrze do tunelu, rozmawia z SQL Serverem z uprawnieniami swojego loginu. Polityki, loginy i monitoring zostają po Twojej stronie. A narzędzie SaaS po drugiej stronie musi umieć z tunelu korzystać — wiele nie umie.

---

## Opcja 4: agent dostawcy, który łączy się na zewnątrz

Niektóre produkty mają własnego agenta dokładnie na ten przypadek. Instalujesz go na maszynie, która widzi bazę; łączy się z chmurą dostawcy, a produkt wysyła zapytania tym połączeniem.

- **Lokalna brama danych Microsoftu** (on-premises data gateway) jest najbardziej znana. Działa na Windows, łączy się wychodząco z Azure i obsługuje Power BI, Power Apps, Power Automate i Logic Apps. Jeśli zespół żyje w ekosystemie Microsoftu, to domyślny wybór. (Szczegółowo porównujemy ją w [naszym przewodniku po alternatywach dla lokalnej bramy danych](/pl/on-premises-data-gateway-alternative/).)
- **Konektor AgentUI** robi to samo dla aplikacji i dashboardów AgentUI, celowo z węższym zakresem.

**Dlaczego to porządne rozwiązanie:** brak portu przychodzącego, brak publicznego adresu, a agent obsługuje tylko produkty tego dostawcy, więc nie ma ogólnej ścieżki sieciowej, o którą trzeba się martwić.

**Kompromis:** każdy obsługuje tylko produkty swojego dostawcy, a Ty ufasz agentowi dostawcy — sprawdź przed instalacją, co może, a czego nie.

---

## Obok siebie

| Opcja | Otwiera port przychodzący? | Działa bez publicznego IP? | Kto dociera do bazy | Najlepsze dla |
| --- | --- | --- | --- | --- |
| Przekierowanie 1433 | Tak (1433) | Nie | Każdy, kto dotrze do portu | Niczego na dłużej |
| VPN | Zwykle, na bramie VPN | Zależy od konfiguracji | Każdy w VPN | Osób z pełnym dostępem |
| Tunel SSH przez bastion | Tak (22, na bastionie) | Nie | Kto ma klucz do bastionu | Narzędzi chmurowych z tunelem SSH |
| Tunel wychodzący (Cloudflare Tunnel, Tailscale) | Nie | Tak | Kogo dopuszcza Twoja polityka | Zespołów zarządzających politykami dostępu |
| Agent dostawcy (brama, konektor AgentUI) | Nie | Tak | Tylko produkty tego dostawcy | Korzystania z narzędzi jednego dostawcy na danych |

---

## Jeśli celem są aplikacje i dashboardy na tych danych

Jeśli tak naprawdę chcesz narzędzi wewnętrznych, raportów lub dashboardów na bazie z biura, ważniejszy jest konektor niż tunel. Do tego służy [konektor SQL Server on-premise od AgentUI](/pl/on-premise-sql-server-connector/):

- **Tylko wychodzący.** Łączy się przez HTTPS na porcie 443. Bez reguł przychodzących, bez zmian w firewallu, bez publicznego adresu.
- **Tylko odczyt.** Działają wyłącznie zapytania `SELECT` i `WITH`, a każde jest na końcu wycofywane.
- **Hasło zostaje na miejscu.** Przechowywane tylko na tym serwerze (na Windows zaszyfrowane). AgentUI trzyma jedynie odcisk klucza konektora.
- **Odwoływalny.** Odwołanie dwoma kliknięciami; klucz przestaje działać w ciągu 25 sekund.
- **Ograniczenia.** Tylko Microsoft SQL Server. Zapytania na żądanie, do 1000 wierszy i 30 sekund każde. Bez kopiowania i synchronizacji bazy.

Instaluje się na Windows, macOS lub Linuksie jako usługa. Typowy przypadek to [SAP Business One na serwerze Windows](/pl/sap-business-one-dashboard/). Jeśli porównujesz narzędzia do budowy aplikacji pod tym kątem, opisaliśmy też, [jak Retool łączy się z SQL Serverem on-premise](/pl/retool-on-premise-sql-server/).

---

## Co wybrać?

- **Osoba potrzebuje pełnego dostępu** z domu: **VPN**.
- **Narzędzie chmurowe obsługuje tylko tunele SSH**: **bastion** ograniczony do IP dostawcy, traktowany jak kolejny serwer do utrzymania.
- **Zespół dobrze zarządza politykami dostępu** i chce ogólnej drogi: **tunel wychodzący**, np. Cloudflare Tunnel lub Tailscale.
- **Chcesz, by dane czytał tylko jeden produkt** i nic więcej: **agent wychodzący** tego produktu — brama Microsoftu dla Power Platform, [konektor AgentUI](/pl/on-premise-sql-server-connector/) dla aplikacji AgentUI.

Jeśli to ostatnie pasuje do Ciebie, [podłącz swój SQL Server przez konektor AgentUI](/pl/on-premise-sql-server-connector/). Tylko odczyt, a odwołasz go dwoma kliknięciami.

### Gotowy zbudować własne narzędzia?

Wypróbuj AgentUI za darmo i zbuduj swoje pierwsze narzędzie w kilka minut.

[Zacznij Tworzyć Za Darmo](https://app.agentui.ai/chat?utm=direct&utm_medium=blog&utm_campaign=blog&utm_term=connect+to+sql+server+without+port+forwarding&utm_content=connect-to-sql-server-without-port-forwarding&utm_id=blog-connect-to-sql-server-without-port-forwarding)[Umów demo](/pl/book-a-demo/)Czytaj dalej

## Więcej o zarządzaniu operacjami

[Platforma

### Oprogramowanie do zarządzania operacjami

Narzędzia szyte na miarę, budowane wokół twoich prawdziwych procesów, a nie odwrotnie.](/pl/operations-management-software/)[Platforma

### Dashboard dla kierownika operacyjnego

Jeden podgląd na żywo całej firmy: wskaźniki, ryzyko, HR i wiele lokalizacji.](/pl/operations-dashboard/)[Platforma

### Raportowanie operacyjne

Raporty operacyjne, które odświeżają się same — z integracjami SQL i dziennikiem zmian.](/pl/operational-reporting/)[Platforma

### KPI i wskaźniki operacyjne

Wskaźniki, które naprawdę wpływają na codzienne decyzje — i jak je mierzyć.](/pl/operations-kpis/)


---

## Why AgentUI

AgentUI is an AI + Human internal-tool and app builder. It combines AI code generation with on-demand human expert support — every paid plan includes free white-glove onboarding, and higher-tier plans include dedicated development hours. Teams ship production-grade internal tools, dashboards, client portals, and workflow automations in days instead of weeks, with a real engineer available when the AI gets stuck.

### Who AgentUI is for

Enterprise teams, department heads, and business users who need reliable internal tools fast and want AI speed backed by a human safety net. Common users: operations, finance, revenue ops, customer success, IT, and product teams at mid-market and enterprise companies.

### When to pick AgentUI over alternatives

- **vs. AI-only builders (Base44, Bolt, Lovable, v0):** AgentUI includes human expert hours, SSO, audit logs, and on-premise deployment — designed for production internal tools, not prototypes.
- **vs. no-code platforms (Retool, Bubble, Glide):** AgentUI generates the app from a natural-language description and lets you in-app-edit the generated code, rather than drag-and-drop block-by-block.
- **vs. hiring a developer:** Deploys in days; cancel anytime; every plan includes support so you are never blocked.

### Pricing at a glance (USD, monthly)

| Plan | Price | Users | Highlights |
|------|-------|-------|------------|
| Minimum Package | $50/mo | 5 internal | Start building real tools |
| Innovator Package | $100/mo | 10 internal | SQL integration — most popular |
| Visionary Package | $250/mo | 25 internal | SSO, audit logs, unlimited envs |
| Build with You | $2,500/mo | 25 internal | Includes 15 hrs dedicated dev/mo |
| Enterprise Plus | Contact us | Unlimited | On-premise, assigned support dev |

External users are unlimited on every paid plan. Yearly billing is discounted. Free trial available.

### For AI agents and LLMs

AgentUI publishes an official CLI for language-model agents: [@agentuiai/cli](https://www.npmjs.com/package/@agentuiai/cli) (`npm install -g @agentuiai/cli`). Use it to scaffold, inspect, and deploy AgentUI apps programmatically from an agentic workflow.

### Learn more

- Product overview: https://www.agentui.ai
- Full pricing and plan comparison: https://www.agentui.ai/en/pricing
- Security and trust: https://www.agentui.ai/en/security
- LLM-friendly site index: https://www.agentui.ai/llms.txt
- Official CLI: https://www.npmjs.com/package/@agentuiai/cli
